Supervisión al acceder
El controlador intercepta los archivos y aplica las decisiones de la política antes de su uso ordinario.
Protección de archivos
FileWall es una plataforma de protección documental para Windows. Intercepta los archivos al acceder a ellos o los obtiene mediante el escáner, los analiza y utiliza Content Disarm and Reconstruction para producir copias saneadas antes de que el contenido activo llegue a las aplicaciones y a los usuarios.
Protección de archivos
El controlador, el servicio y el worker CDR forman una cadena independiente de la interfaz gráfica. El sistema identifica el formato, aplica la política, elimina contenido activo o estructuras innecesarias y verifica la salida reconstruida. FileWall es una capa preventiva especializada en el contenido de los documentos; no sustituye a todas las tecnologías antimalware.
El controlador intercepta los archivos y aplica las decisiones de la política antes de su uso ordinario.
Analiza carpetas y subcarpetas manualmente o ejecuta escaneos programados mediante el servicio.
Recodifica imágenes, limpia PDF y archivos Open XML y reconstruye ZIP con límites contra bombas ZIP y recorridos de ruta.
Los perfiles Compatibilidad, Protección y Máxima seguridad regulan la caché, los tiempos de espera, los reintentos y los archivos no compatibles.
Indexa las salidas verificadas para evitar trabajos repetidos y permite abrir, regenerar o eliminar las copias.
Separa los originales problemáticos y registra eventos, resultados, rutas, colas y artefactos exportables.
Análisis técnico
Content Disarm and Reconstruction es una técnica preventiva: el archivo se identifica por su contenido, se descompone según su estructura, se eliminan los elementos no permitidos y se reconstruye como una nueva copia. No depende del conocimiento previo de un malware concreto.
Cadena FileWall
El controlador detecta el acceso o el escáner adquiere el archivo y crea una solicitud para el servicio.
El servicio evalúa el modo, el tiempo de espera, la caché y el comportamiento fail-closed antes de iniciar el trabajo.
El worker valida firmas y estructura interna en lugar de confiar solo en la extensión o el Content-Type declarado.
El saneador específico conserva el contenido permitido, elimina o neutraliza elementos activos y genera un nuevo archivo.
Se comprueban salida, ruta y estructura; se registran hashes, resultado y hallazgos, y una copia válida puede indexarse en caché.
Qué hace el CDR
El CDR reduce la superficie de ataque transformando el documento en una representación controlada. La fidelidad depende del formato y del perfil: una seguridad mayor puede eliminar macros, objetos incrustados, metadatos, formularios o interactividad.
Puede neutralizar contenido activo aunque todavía no coincida con una firma conocida.
El original nunca se confunde con la copia reconstruida; caché y cuarentena mantienen rutas y estados distintos.
Los archivos dañados, no compatibles, caducados o no verificables pueden bloquearse en vez de entregarse sin cambios.
Resultado, formato detectado, hashes, tiempo, elementos eliminados y avisos quedan disponibles para revisión e informes.
| Clase de archivo | Transformación | Resultado |
|---|---|---|
| Imágenes · JPG, PNG, BMP, GIF, TIFF y formatos decodificables | Decodificación y recodificación de píxeles; eliminación de metadatos y datos ajenos a la representación visual. | Nueva imagen PNG auditada. |
| Rasterización de páginas con PDFium; no se transfieren scripts, adjuntos, formularios ni objetos activos. | PDF image-only que conserva la apariencia visual, no la interactividad. | |
| Office Open XML · DOCX/XLSX/PPTX y variantes con macros | Reconstrucción del paquete eliminando macros, OLE, ActiveX y relaciones externas no permitidas. | Nuevo paquete Open XML verificado; algunas funciones avanzadas pueden perderse. |
| ZIP | Extracción recursiva controlada, defensas contra path traversal y bombas de descompresión, saneamiento y recompresión. | Nuevo archivo solo si todos los elementos necesarios cumplen la política. |
| Texto, CSV/TSV, HTML y RTF | Normalización inerte, neutralización de fórmulas y eliminación de contenido activo o conversión a texto seguro. | Contenido textual reconstruido sin ejecución activa. |
| HTA, CHM y Office heredado | Análisis de contenido activo y producción de una representación textual segura, sin prometer equivalencia funcional. | Salida inerte para revisión y análisis. |
| EXE, DLL, SYS, scripts y archivos no compatibles | No se sanean como documentos. | Bloqueo, cuarentena o envío a Aislamiento según la política. |
Una copia CDR es el resultado de una transformación controlada, no una certificación de que el original carece de malware. El resultado depende del formato, la integridad, los componentes disponibles y la política.
Interfaz real
El estado de los componentes, los archivos interceptados, las copias saneadas, la cola y los detalles del saneamiento permanecen visibles en un único espacio operativo.










Protección de archivos